Después de pelearme un fin de semana, por fin he conseguido segmentar la red de mi casa usando VLANs con un switch y un AP de TP-Link Omada. He creado 3 redes separadas:
- Principal: Para mis ordenadores y dispositivos de confianza.
- IoT: Para todos los cacharros "inseguros" (enchufes, bombillas, etc.).
- Invitados: Para cuando vienen visitas.
Lo mejor son las reglas de firewall: la red IoT no puede iniciar conexiones con la red Principal, así que si hackean una bombilla, no pueden llegar a mi NAS. ¡Una tranquilidad!